Se você tem uma configuração genérica para SSHD, é apenas uma questão de dizer ao seu roteador Linksys para encaminhar a porta TCP 22 para o IP que você deseja acessar internamente, depois do ssh externo para o IP estático, e você vai querer ter a máquina executando internamente o ssh para ter um IP estático atribuído, não um endereço dinâmico (DHCP).
Pessoalmente, eu mudaria a porta para outra porta não usada em sua máquina, pois uma porta não padrão dificulta a varredura dos bots (e isso acontecerá). Mas isso é com você. Se você usa a porta padrão, você precisa ser mais cuidadoso com senhas e nomes de usuários, e não permitir que o root faça o login nessa porta, e você pode querer considerar instalar o Denyhosts para bloquear ip's que dão uma senha incorreta 3 vezes automaticamente .
Certifique-se de que sua VM (suponho que é onde você está executando o sshd?) seja atribuída ao seu próprio IP e esteja usando uma rede de ponte, para que ela não seja executada duas vezes. Isso está pedindo por um mundo de mágoa (nat atrás do roteador, então voltou a ser usado por trás do software VM da máquina Leopard). Rede em ponte faz com que a máquina pareça como se fosse outra máquina física em sua rede a partir da visão lógica.
Você não precisa necessariamente configurar o ssh no servidor para uma porta não padrão ... você pode configurar uma porta não padrão no roteador para encaminhar para a porta 22 da máquina interna, se o seu roteador suportar para um mapeamento (isto é, encaminhar a porta externa 26 para a porta interna 22 em 192.168.xxx.xxx ...), de modo que apenas as máquinas fora de sua rede precisem usar a atribuição de porta não padrão. Mas a minha preferência pessoal é alterar a porta SSH no interior apenas para assinalar os bot-scanners.
Para resumir ... diga ao seu linksys para encaminhar a porta 22 (ou o que você escolher usar) para o IP da sua VM. Eu recomendo usar uma porta diferente, no entanto. Certifique-se de que sua máquina VM interna esteja usando um endereço IP estático, não DHCP, em sua rede interna, para que as reinicializações não quebrem o mapa de encaminhamento. Então é uma questão de ssh ao seu IP estático externo de um sistema externo para testá-lo. Eu também recomendo usar denyhosts se você ficar com a porta padrão 22 para banir as sondas. Certifique-se de que sua instância de VM está em execução em ponte, e não em NAT, no sistema de rede do computador host.